2011-03-04 100 views
1

我閱讀了有關Amazon EC2/Windows Azure中的地區和親和力組的信息。看起來他們首先被用來保證表現。亞馬遜EC2地區和Windows Azure親和力組 - 安全考慮事項

我擔心的是安全問題。如果這些服務具有性能瓶頸,這些服務是否可以「切換」某個區域,並將雲中的一些數據轉移到另一個區域?到目前爲止,我找不到任何有關這方面的信息。

對我的僱主來說,重要的是數據永遠不會跨越地區,因爲我們的客戶要求所有數據都保留在歐洲數據中心。

回答

2

在Azure中正式FAQ,親和團體是一個抽象的概念,簡單地告訴網絡控制器做最好確保部署相關服務組以確保應用程序間通信的優化。小組確保儘可能將服務,存儲等放置在靠近的地方。

親和團體與地區相關聯,所以您不必擔心AG自行切換的國家,因爲這將綁定到該地區。

在Azure中,明確的地理位置概念是區域的概念。如果您在該特定地理區域中指定了要綁定到數據中心(或DC的虛擬概念)的區域。目前,您無法自己在各個地區之間移動/遷移服務。

結構控制器跨物理數據中心進行復制以實現容錯,但此操作必須與區域定義的國家/地區特性相關聯。因此,美國中北部的數據中心1可能會複製到美國中南部的數據中心2,但從未遷移到歐洲地區。即使是「任何地方」的地區,FC也會爲您的代碼確定最佳位置,這些地區都受到國界的限制。如果Azure有地理複製選項,未來我不會感到驚訝(儘管我說50%的機會),但我非常懷疑這將成爲平臺的一個被動特性。有太多的政府和法律上的分歧只是將其轉變。

+0

截至2011年9月(大約),默認情況下,Windows Azure存儲現在將Blob和表格複製到同一大陸的「其他」數據中心。這可以通過客戶請求關閉。 – codingoutloud 2012-03-07 23:31:42

0

我沒有與亞馬遜EC2合作,因此無法回答這個問題。然而,就Windows Azure而言,一旦你決定使用「Affinity Group」(我認爲這是一種很酷的方式來說「數據中心」),你的數據就停留在那裏(至少目前爲止)。目前Windows Azure不提供開箱即用的數據地理複製,因此我認爲服務中沒有任何內容可以跨多個數據中心自動爲您複製數據。

有一件有趣的事情是注意將是災難恢復的情況下,一個數據中心宕機。然後我認爲(只是猜測)Windows Azure可能會嘗試將數據從一個數據中心移動到另一個數據中心。不過,我會建議閱讀一些SLA協議,以確保一切。

0

這是歐盟客戶普遍關注的問題 - 所以亞馬遜和微軟都非常意識到這一點。亞馬遜有兩個不同的概念 - 區域和可用區域(請參閱http://docs.amazonwebservices.com/AWSEC2/latest/UserGuide/index.html?using-regions-availability-zones.html) - 您的應用程序可以在多個區域中運行,但不應該切換區域。

對於S3的數據,請參見亞馬遜FAQ http://aws.amazon.com/s3/faqs/#Can_I_comply_with_EU_data_privacy_regulations_using_Amazon_S3

Q:我能符合使用Amazon S3歐盟數據隱私法規?

存儲在歐盟(愛爾蘭)的物品 除非您將 轉讓出去,否則地區永遠不會離開歐盟。不過,您的責任是確保您的 符合歐盟隱私法律。

對於Azure的,我相信答案是相似的 - 但我無法找到這個

0

從我所瞭解的Azure答案是否定的,你的應用程序不能遷移區域。您選擇了它在該地區的區域,災難恢復和故障轉移也會留在該地區,原因在於您要求的,我相信每個地區至少有2個數據中心。

關於關聯組的說明 - 它不僅僅是性能,通過分配一個關聯組來支持節點間的帶寬,這對於處理大量數據非常重要。